楼主: cici584522
收起左侧

[病毒样本] mofunzone同学说没见过无壳下免杀过BD..我就做一个出来

 关闭 [复制链接]
leonfg
发表于 2008-1-31 10:15:38 | 显示全部楼层
微点啊 自从得到预升级就再也没用过了。换了两个系统都跑着不稳定。很可惜。
其实真要说我是谁的fans,那就只能是微点了
cici584522
 楼主| 发表于 2008-1-31 10:16:29 | 显示全部楼层
费尔我喜欢...不过费尔并不适合普通用户..弹框多了

动态防御虽然带行为分析..但并不只是行为分析..

不清楚是一种什么技术...  一般的主动防御是在病毒有行为的时候才弹..

而费尔..还没等你行动.就直接报了.....所以弹框比较多
leonfg
发表于 2008-1-31 10:18:12 | 显示全部楼层
好像是没有签名就会弹
wangjay1980
发表于 2008-1-31 10:18:23 | 显示全部楼层

回复 70楼 cici584522 的帖子

足以说明卡巴的成功

到了卡8,想穿越就真的很难了

到时候卡巴是特征码+启发+壳侦测+HIPS。我想一定会累死免杀从业者
wangjay1980
发表于 2008-1-31 10:20:34 | 显示全部楼层
不过矛与盾的斗争是不会结束的

大家互相博弈而已
cici584522
 楼主| 发表于 2008-1-31 10:20:38 | 显示全部楼层
原帖由 wangjay1980 于 2008-1-31 10:18 发表
足以说明卡巴的成功

到了卡8,想穿越就真的很难了

到时候卡巴是特征码+启发+壳侦测+HIPS。我想一定会累死免杀从业者



到那时候..全民黑客时代就完全终结..

但并不代表职业级的黑客被结束...

现在连数字签名都可以伪造...

安全形式不乐观.... 开始以为HIPS无敌...后来用过以后..还是有毒能穿越

所以还是挖个洞..钻进去避难好了
mofunzone
发表于 2008-1-31 10:22:24 | 显示全部楼层
我正在用剪刀剪网线中
哈哈
再也不用担心木马啦
cici584522
 楼主| 发表于 2008-1-31 10:23:38 | 显示全部楼层
黑洞的作者曾经演示过...

在ZA防火墙设置为断网的前提下..木马依然可以进行连接..

原因就在于..防火墙软件的断网功能..实际只是封掉了TCP/UDP 常用协议..

而木马所用的为WIN底层的连接协议..(太高深,搞不清楚)
wangjay1980
发表于 2008-1-31 10:24:18 | 显示全部楼层
中国的网速多会才能达到欧美的水平啊,太慢了
cici584522
 楼主| 发表于 2008-1-31 10:25:23 | 显示全部楼层
黑洞的作者也不是泛泛之辈 ,想当年葛军的鸽子1.2版,就是从他手上花200块(不太记得.好象是200左右)买的屏幕传输协议
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 07:41 , Processed in 0.088983 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表